「Windows」更新プログラム、「Linux」とデュアルブートするシステムで問題を発生

今回は「「Windows」更新プログラム、「Linux」とデュアルブートするシステムで問題を発生」についてご紹介します。

関連ワード (ソフトウェア等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 Microsoftが先ごろリリースした「Windows」更新プログラムにより、「Linux」をデュアルブートするシステムが悪影響を誤って受けるという問題が発生した。本来は発生するはずのない問題だが、LinuxとWindowsのデュアルブートを利用しているLinuxユーザーは、「Verifying shim SBAT data failed: Security Policy Violation」と「Something has gone seriously wrong: SBAT self-check failed: Security Policy Violation」というエラーを目にし始めた。

 この問題は、「Ubuntu」「Debian」「Linux Mint」「Zorin OS」「Puppy Linux」に影響する。

 この更新プログラムは、攻撃者によるセキュアブート(悪意あるファームウェアがブートプロセスでロードされることを防ぐことを目的とする)の回避を許す脆弱(ぜいじゃく)性に対処するためにリリースされた。その目的を達成するため、Secure Boot Advanced Targeting(SBAT)のアップデートが適用された。このアップデートは、デュアルブートメカニズムには適用されないはずだったが、されてしまった。

 Secure Bootに影響を与えているのは、今回の問題だけではない。過去1年半において、セキュアブートを無力化する能力を持ち、悪意あるコードがブートプロセス中に注入されるのを可能にするような脆弱性が4件発見されている。

 Microsoftは、同更新プログラムについて、WindowsとLinuxでデュアルブートするシステムには適用されないと(CVE-20220-2601に関する勧告で)述べている。これは、Frameworkや「Reddit」、Linux Mintのフォーラムで今回の問題に関する報告を読む限り、明らかに間違っている。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
AWSの公共部門担当者に聞く、米国の教育現場におけるIT活用の広まり
IT関連
2024-08-08 08:54
3CXのソフトウェア製品に改ざん、連鎖型サプライチェーン攻撃を確認
IT関連
2023-04-26 22:06
Open AIなどAI業界のリーダーら、人類「絶滅」レベルのリスクを警告する声明に署名
IT関連
2023-06-01 04:35
「Microsoft 365」、DDoS攻撃でサービスが一時停止–現在は復旧
IT関連
2024-08-02 21:20
第6回:自己規律、自己組織化–アジャイルとともに成長していくチームと開発者たち
IT関連
2023-04-04 04:20
デロイト、中央大サッカー部・バスケ部と共同研究–データ分析で競争力向上を支援
IT関連
2022-07-06 18:53
「あつ森」とClubhouseのハイブリッド仮想空間「Skittish」をZoomに疲れた人が訪れている
ネットサービス
2021-05-28 08:20
アマゾンのスマートディスプレイ「Echo Show 10」がZoomとAmazon Chimeをサポート
ハードウェア
2021-04-08 21:27
IBMが分社化するマネージドインフラサービス事業、新会社名は「Kyndryl」に
IT関連
2021-04-13 19:14
コロナ禍ではっきり変わった通信回線の使い方
IT関連
2023-02-18 20:25
原点は「Facebook」–Metaの最高ダイバーシティー責任者が語る、“包括的なメタバース”
IT関連
2023-04-19 14:34
CISOは重要な取締役の幹部と見なされず–KPMG調査
IT関連
2023-04-27 12:26
バイオ分子に照準を合わせて新薬を生み出すGandeeva Therapeuticsが46億円調達
IT関連
2022-03-03 22:47
中国の外食が激変か?–シェフを選べるデリバリーサービスが登場
IT関連
2023-02-23 23:03